The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSEC, opennews (??), 31-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


35. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от rvs2016 (ok), 31-Янв-24, 12:08 
> И по http ходить на всякий случай

Через http Ростелеком незаконно наталкивает в чужие сайты свою рекламу, а пользователи сайтов не разбираются в том, что эту помойку в сайты наталкивает Ростелеком и обвиняют в этом хозяев сайтов. Приходится использовать https.

Да и когда по требованию РКН сайт блокируют, то на месте http-сайта появляется фишинговая страница с информацией о блокировке сайта (если блокируют порчей отдаваемого с веб-сервера потока, а не заменой ip-адреса сервера в его зоне), а через https такая страница появляться наверно ж не должна (не проверял, ибо после перевода сайтов на httpы их по требованиям РКН не блокировали у нас уж).

Ответить | Правка | Наверх | Cообщить модератору

41. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Бывалый смузихлёб (?), 31-Янв-24, 12:24 
По http вроде бы как можно было заблокировать конкретную страницу, на которой и содержится нарушение, т.е сам ресурс мог оставаться вполне доступным
Тогда как с https - вообще всё нафиг рубится
Ответить | Правка | Наверх | Cообщить модератору

43. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от rvs2016 (ok), 31-Янв-24, 12:30 
> По http вроде бы как можно было заблокировать конкретную страницу, на которой
> и содержится нарушение, т.е сам ресурс мог оставаться вполне доступным

Да. Можно заблокировать только одну страницу. И РКН в своём требовании к провайдеру требовал заблокировать только одну страницу. А провайдер вместо одной требуемой страницы заблокировал всё от корня веб-сервера: его ж за это никто не накажет - вот и творят что хотят.

> Тогда как с https - вообще всё нафиг рубится

А с https всё отрубится как, если с веб-сервера к клиенту будет идти https-поток, в который никто не сможет вставить спам о том, что "страница заблокирована по решению тра ля ля"?

Это вот если они для блокировки в зоне подменят ip-адреса веб-сервера, то на своём подставном веб-сервере, конечно, напишут про то, что "заблокирована тра ля ля".

Ответить | Правка | Наверх | Cообщить модератору

92. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Бывалый смузихлёб (?), 31-Янв-24, 13:36 
>> Тогда как с https - вообще всё нафиг рубится
> А с https всё отрубится как, если с веб-сервера к клиенту будет
> идти https-поток, в который никто не сможет вставить спам о том,
> что "страница заблокирована по решению тра ля ля"?
> Это вот если они для блокировки в зоне подменят ip-адреса веб-сервера, то
> на своём подставном веб-сервере, конечно, напишут про то, что "заблокирована тра
> ля ля".

Они порой ничего не пишут - страница тупо не открывается, падая по превышению времени ожидания

Ответить | Правка | Наверх | Cообщить модератору

80. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Ананий (?), 31-Янв-24, 13:16 
>Через http Ростелеком незаконно наталкивает в чужие сайты свою рекламу

Лол, таким еще кто-то занимается?
Помню пяток лет назад этим сначала стали промышлять билайны-мтс, пихая ссыль на личный кабинет, потом местячковые провайдеры уже с рекламой. Но и те и другие быстро огребли, да еще насладились радостными отзывами в тех поддержку, из-за чего через пару месяцев прекратили безобразничать.


Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

96. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от rvs2016 (ok), 31-Янв-24, 13:39 
>>Через http Ростелеком незаконно наталкивает в чужие сайты свою рекламу
> Лол, таким еще кто-то занимается?
> Помню пяток лет назад этим сначала стали промышлять билайны-мтс, пихая ссыль на
> личный кабинет, потом местячковые провайдеры уже с рекламой. Но и те
> и другие быстро огребли, да еще насладились радостными отзывами в тех
> поддержку, из-за чего через пару месяцев прекратили безобразничать.

Ага. Занимаются да притом ещё как!

После того, как мы наши сайты на https переключили, то я эти помойки видеть у нас перестал.
Но в интернетах ещё водятся сайты на http, которые по дороге к пользователям наталкиваются рекламой Ростелекома, если путь от сайта к пользователю пролегает через Ростелеком.

Я к интернетам подключен через Ростелеком, поэтому на http-сайтах Ростелекомовскую помойку вижу нередко. Опеннетовские страницы, бывает, из rss открываю, и на страницах Опеннета в таких случаях тоже замечаю Ростелекомовские помойки, да такие, что думаешь - как бы их так обойти, чтобы не вляпаться в них да не обгадиться.
Максим тут на Опеннете когда-то во времена подключения Опеннета к https писал чё-то такое, что http отключать не будет, т.к. кому-нибудь он по каким-нибудь причинам может пригодиться.

Ответить | Правка | Наверх | Cообщить модератору

107. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Maxim Chirkov (ok), 31-Янв-24, 14:04 
> Опеннетовские страницы, бывает, из rss открываю, и на страницах Опеннета в таких случаях тоже замечаю

Можете точнее написать в каких RSS остаются ссылки на http? Я вроде очень давно везде переделал только на https, но может где-то пропустил. HTTP на opennet должен оставаться только при прямом входе на внутренние страницы, в остальных случаях должно перебрасывать на HTTPS.

Разбор подстановки рекламы от ростелекома: https://opennet.ru/52444

Ответить | Правка | Наверх | Cообщить модератору

112. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от rvs2016 (ok), 31-Янв-24, 14:20 
> Можете точнее написать в каких RSS остаются ссылки на http? Я вроде
> очень давно везде переделал только на https, но может где-то пропустил.

https://www.opennet.ru/openforum/forum_vsluhforumID4.rss
https://www.opennet.ru/openforum/forum_vsluhforumID4.rss

При открытии потока через https все ссылки в нём - через https.
При открытии его же через http все ссылки в нём - через http.

Я думал, что это специально так и задумано для того, чтобы каждый сам решал: что ему нужно http или https. Но в остальных rss-потоках все ссылки только https независимо от того, http или https адрес у rss-потока.

У меня-то долго в rss2email были старинные http-адреса rss Опеннета. Но недавно надоело смотреть на ростелекомовские помойки на сайте и я заменил в rss2email http на https. А сейчас Максим переключит всё на безусловный https и получается, что я адреса в rss2email переправлял зря. :-)

> HTTP на opennet должен оставаться только при прямом входе на внутренние
> страницы, в остальных случаях должно перебрасывать на HTTPS.

А я думал, что в начале эпохи перевода Опеннета на https была задумка сделать так, чтобы пользователи сами решали: как им на Опеннет ходить - через http или через https.

Ответить | Правка | Наверх | Cообщить модератору

170. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Maxim Chirkov (ok), 31-Янв-24, 16:54 
> https://www.opennet.ru/openforum/forum_vsluhforumID4.rss

Поправил, теперь там только https.

Ответить | Правка | Наверх | Cообщить модератору

114. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Аноним (114), 31-Янв-24, 14:22 
У меня так opennet в закладках оставался как http. После переустановки ос сначала удивлялся, что за дичь лезет, потом посмотрел, что это от ростелекома подарки
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

280. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Анонимщик (?), 03-Фев-24, 10:45 
На http сайт сейчас еще постараться надо, чтобы зайти. Все хромо-клоны верещат как резаные при открытии http.
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

222. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от Аноним (222), 31-Янв-24, 22:27 
Как постоянный пользователь Мегафона подтверждаю, тоже регулярно вставляет рекламу в http.
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру